Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
bioroido



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
attaattaatta
я ввел, но группа не "локальная на компьютере" получается, а "локальная в домене" - и не применяется политика

Всего записей: 6 | Зарегистр. 23-10-2005 | Отправлено: 16:28 03-12-2014
Tempter



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to ALL
 
Можете что подсказать по репликации между контроллерами домена?
 
DC1 DC2    
Microsoft Windows [Version 6.1.7601]   (c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.      C:\Users\Администратор.DC1>ipconfig /registerdns      Настройка протокола IP для Windows      Начата регистрация записей ресурсов DNS для всех адаптеров этого компьютера. Отч   ет об ошибках будет выведен в окне "Просмотр событий" через 15 минут.      C:\Users\Администратор.DC1>ipconfig /flushdns      Настройка протокола IP для Windows      Кэш сопоставителя DNS успешно очищен.      C:\Users\Администратор.DC1>net stop dns   Служба "DNS-сервер" останавливается.   Служба "DNS-сервер" успешно остановлена.         C:\Users\Администратор.DC1>net stop netlogon   Служба "Сетевой вход в систему" останавливается.   Служба "Сетевой вход в систему" успешно остановлена.         C:\Users\Администратор.DC1>net start dns   Служба "DNS-сервер" запускается.   Служба "DNS-сервер" успешно запущена.         C:\Users\Администратор.DC1>net start netlogon   Служба "Сетевой вход в систему" запускается........   Служба "Сетевой вход в систему" успешно запущена.         C:\Users\Администратор.DC1>repadmin /syncall /A /e   Синхронизация всех NC, содержащихся в DC1.   Синхронизация раздела: DC=ForestDnsZones,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.   Команда SyncAll завершена без ошибок.      Синхронизация раздела: DC=DomainDnsZones,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.   Команда SyncAll завершена без ошибок.      Синхронизация раздела: CN=Schema,CN=Configuration,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка обращения к серверу a167467d-5cae-4212-8019-8   4b7d7df1a11._msdcs.ums.local (сетевая ошибка): 1722 (0x6ba):       Сервер RPC недоступен.   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.      Функция SyncAll сообщает о следующих ошибках:   Ошибка обращения к серверу a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local    (сетевая ошибка): 1722 (0x6ba):       Сервер RPC недоступен.      Синхронизация раздела: CN=Configuration,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка обращения к серверу a167467d-5cae-4212-8019-8   4b7d7df1a11._msdcs.ums.local (сетевая ошибка): 1722 (0x6ba):       Сервер RPC недоступен.   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.      Функция SyncAll сообщает о следующих ошибках:   Ошибка обращения к серверу a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local    (сетевая ошибка): 1722 (0x6ba):       Сервер RPC недоступен.      Синхронизация раздела: DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка обращения к серверу a167467d-5cae-4212-8019-8   4b7d7df1a11._msdcs.ums.local (сетевая ошибка): 1722 (0x6ba):       Сервер RPC недоступен.   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.      Функция SyncAll сообщает о следующих ошибках:   Ошибка обращения к серверу a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local    (сетевая ошибка): 1722 (0x6ba):       Сервер RPC недоступен.         C:\Users\Администратор.DC1>repadmin /replsum   Время запуска сводки по репликации: 2014-12-23 08:10:48      Начат сбор данных для сводки по репликации, подождите:     .....         Исходный DSA        наиб. дельта     сбоев/всего %%   ошибка         Конечный DSA        наиб. дельта      сбои/всего %%   ошибка         Возникли следующие ошибки при попытке получения сведений о репликации:           1722 - DC2      C:\Users\Администратор.DC1> C:\Users\Администратор>net stop dns   Служба "DNS-сервер" останавливается.   Служба "DNS-сервер" успешно остановлена.         C:\Users\Администратор>net stop netlogon   Служба "Сетевой вход в систему" останавливается.   Служба "Сетевой вход в систему" успешно остановлена.         C:\Users\Администратор>net start dns   Служба "DNS-сервер" запускается.   Служба "DNS-сервер" успешно запущена.         C:\Users\Администратор>net start netlogon   Служба "Сетевой вход в систему" запускается.   Служба "Сетевой вход в систему" успешно запущена.         C:\Users\Администратор>repadmin /syncall /A /e   Синхронизация всех NC, содержащихся в DC2.   Синхронизация раздела: DC=DomainDnsZones,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.   Команда SyncAll завершена без ошибок.      Синхронизация раздела: DC=ForestDnsZones,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.   Команда SyncAll завершена без ошибок.      Синхронизация раздела: CN=Schema,CN=Configuration,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.   Команда SyncAll завершена без ошибок.      Синхронизация раздела: CN=Configuration,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.   Команда SyncAll завершена без ошибок.      Синхронизация раздела: DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:       От: f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local       Кому: a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.   Команда SyncAll завершена без ошибок.         C:\Users\Администратор>repadmin /replsum   Время запуска сводки по репликации: 2014-12-23 08:09:55      Начат сбор данных для сводки по репликации, подождите:     .....         Исходный DSA        наиб. дельта     сбоев/всего %%   ошибка    DC1                       01m:03s    0 /   5    0         Конечный DSA        наиб. дельта      сбои/всего %%   ошибка    DC2                       01m:03s    0 /   5    0

 
Что не так, не подскажете?

----------
Intel® Core™ i7 950 3,07 GHz/12Gb RAM/GF GTX 680 /LG 24EA53VQ-P/Windows 10 Корпоративная x64

Всего записей: 3994 | Зарегистр. 21-06-2006 | Отправлено: 06:30 23-12-2014
serg53



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tempter
http://sysadmins.ru/post9540240.html

Всего записей: 971 | Зарегистр. 11-12-2006 | Отправлено: 07:03 23-12-2014
Tempter



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to serg53
 
Это всё читал... Вот ещё и nslookup:
 
Microsoft Windows [Version 10.0.9901]
(c) 2015 Microsoft Corporation. All rights reserved.
 
C:\Windows\system32>nslookup
Default Server:  dc1.ums.local
Address:  10.10.100.2
 
> f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local
Server:  dc1.ums.local
Address:  10.10.100.2
 
Name:    dc1.ums.local
Address:  10.10.100.2
Aliases:  f9249d4c-e4dc-4ee7-8e25-6b75b7bbec1b._msdcs.ums.local
 
> a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local
Server:  dc1.ums.local
Address:  10.10.100.2
 
Name:    dc2.ums.local
Address:  10.10.100.3
Aliases:  a167467d-5cae-4212-8019-84b7d7df1a11._msdcs.ums.local
 
И ещё ipconfig /all с обоих DC:
 
DC1 DC2    
C:\Users\Администратор.DC1>ipconfig /all      Настройка протокола IP для Windows         Имя компьютера  . . . . . . . . . : DC1      Основной DNS-суффикс  . . . . . . : ums.local      Тип узла. . . . . . . . . . . . . : Гибридный      IP-маршрутизация включена . . . . : Нет      WINS-прокси включен . . . . . . . : Нет      Порядок просмотра суффиксов DNS . : ums.local      Ethernet adapter Подключение по локальной сети:         DNS-суффикс подключения . . . . . :      Описание. . . . . . . . . . . . . : HP NC107i PCIe Gigabit Server Adapter      Физический адрес. . . . . . . . . : 3C-4A-92-D5-78-14      DHCP включен. . . . . . . . . . . : Нет      Автонастройка включена. . . . . . : Да      IPv4-адрес. . . . . . . . . . . . : 10.10.100.2(Основной)      Маска подсети . . . . . . . . . . : 255.0.0.0      Основной шлюз. . . . . . . . . : 10.10.100.1      DNS-серверы. . . . . . . . . . . : 10.10.100.3                                          10.10.100.2      NetBios через TCP/IP. . . . . . . . : Включен      Туннельный адаптер isatap.{77706B15-B040-4E72-A306-19EF869BEDB6}:         Состояние среды. . . . . . . . : Среда передачи недоступна.      DNS-суффикс подключения . . . . . :      Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP      Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0      DHCP включен. . . . . . . . . . . : Нет      Автонастройка включена. . . . . . : Да      Туннельный адаптер Teredo Tunneling Pseudo-Interface:         Состояние среды. . . . . . . . : Среда передачи недоступна.      DNS-суффикс подключения . . . . . :      Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface      Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0      DHCP включен. . . . . . . . . . . : Нет      Автонастройка включена. . . . . . : Да      C:\Users\Администратор.DC1> C:\Users\Администратор>ipconfig /all      Настройка протокола IP для Windows         Имя компьютера  . . . . . . . . . : DC2      Основной DNS-суффикс  . . . . . . : ums.local      Тип узла. . . . . . . . . . . . . : Гибридный      IP-маршрутизация включена . . . . : Нет      WINS-прокси включен . . . . . . . : Нет      Порядок просмотра суффиксов DNS . : ums.local      Ethernet adapter Подключение по локальной сети:         DNS-суффикс подключения . . . . . :      Описание. . . . . . . . . . . . . : HP NC532i Dual Port 10GbE Multifunction BL-c Adapter #46      Физический адрес. . . . . . . . . : D4-85-64-48-D5-68      DHCP включен. . . . . . . . . . . : Нет      Автонастройка включена. . . . . . : Да      IPv4-адрес. . . . . . . . . . . . : 10.10.100.3(Основной)      Маска подсети . . . . . . . . . . : 255.255.255.0      Основной шлюз. . . . . . . . . : 10.10.100.1      DNS-серверы. . . . . . . . . . . : 10.10.100.2                                          10.10.100.3      NetBios через TCP/IP. . . . . . . . : Включен      Туннельный адаптер isatap.{57A61E82-E535-41D0-B133-235E11210840}:         Состояние среды. . . . . . . . : Среда передачи недоступна.      DNS-суффикс подключения . . . . . :      Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP      Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0      DHCP включен. . . . . . . . . . . : Нет      Автонастройка включена. . . . . . : Да      Туннельный адаптер Teredo Tunneling Pseudo-Interface:         Состояние среды. . . . . . . . : Среда передачи недоступна.      DNS-суффикс подключения . . . . . :      Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface      Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0      DHCP включен. . . . . . . . . . . : Нет      Автонастройка включена. . . . . . : Да      C:\Users\Администратор>

Серверы пересылок влияют на репликацию? У меня там 2 ip-адреса провайдера прописаны. Или пусть только шлюз раздаёт ip-адреса провайдера?
 
rpcping /s c DC1 на DC2 не идёт. А с DC2 на DC1 идёт нормально...

----------
Intel® Core™ i7 950 3,07 GHz/12Gb RAM/GF GTX 680 /LG 24EA53VQ-P/Windows 10 Корпоративная x64

Всего записей: 3994 | Зарегистр. 21-06-2006 | Отправлено: 08:13 23-12-2014 | Исправлено: Tempter, 13:09 23-12-2014
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tempter
 
Сервера пересылок, я так понимаю имеется ввиду DNS, это единственное место где в домене должны быть прописаны DNS'ы провайдера (надеюсь
Цитата:
2 ip-адреса провайдера
- это они и есть)
 
В целом, еще можно глянуть какие ошибки фиксируются в логах событий на обоих серверах в момент ошибки  
 

Цитата:
Синхронизация раздела: CN=Schema,CN=Configuration,DC=ums,DC=local   СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка обращения к серверу a167467d-5cae-4212-8019-8   4b7d7df1a11._msdcs.ums.local (сетевая ошибка): 1722 (0x6ba):       Сервер RPC недоступен.  

 
И кстати, как себя чувствует служба  
 
Удаленный вызов процедур (RPC)
 
Какое их состояние на обоих контроллерах? (менять пока ни чего не надо - только состояние )

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 13:52 23-12-2014
Tempter



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to NskRonin
 

 
Работают...
 


----------
Intel® Core™ i7 950 3,07 GHz/12Gb RAM/GF GTX 680 /LG 24EA53VQ-P/Windows 10 Корпоративная x64

Всего записей: 3994 | Зарегистр. 21-06-2006 | Отправлено: 16:47 23-12-2014 | Исправлено: Tempter, 07:12 24-12-2014
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tempter
 
Под логами я подразумевал "Просмотр событий" или журналы системы.  
 
Мой компьютер - ПКМ - Управление \ Диагностика \ Журналы*  
 
*(могу ошибаться под рукой 2008 сейчас нет)

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 18:27 24-12-2014
Tempter



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to NskRonin
 
Вот причина?..
 


----------
Intel® Core™ i7 950 3,07 GHz/12Gb RAM/GF GTX 680 /LG 24EA53VQ-P/Windows 10 Корпоративная x64

Всего записей: 3994 | Зарегистр. 21-06-2006 | Отправлено: 13:27 25-12-2014 | Исправлено: Tempter, 13:42 25-12-2014
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tempter
 
Да. Если порт RPC закрыт - это может быть причиной.

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 06:26 26-12-2014
prestigo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такой вопросик
если случайно удалил учетку юзверя на одном контроллере AD, но есть еще один другой и с ним синхронизация пока не произошла - можно както поднять учетку с помощью контроллера-2, чтобы не лезть в морг на контроллере 1?
и какие шаги нужно предпринять?

Всего записей: 314 | Зарегистр. 03-09-2006 | Отправлено: 12:21 08-04-2015
tserg62ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, коллеги! встала задача ознакомиться со структурой домена в организации (1 лес, 1 домен), с группами, пользователями, GPO и прочими объектами. Подскажите с чего начать, а может есть какие то алгоритмы и методики... Средства построения древовидных структур групп и так далее. В общем нужно понять что там понакрутили предыдущие админы и как все работает, чтоб в итоге понять почему что то не работает. Спасибо

Всего записей: 129 | Зарегистр. 29-08-2012 | Отправлено: 12:49 12-04-2015 | Исправлено: tserg62ru, 12:49 12-04-2015
artclub

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Есть большая сеть все ip прописаны в ручную!
 
Хочу поделить сеть и поднять Vlan!
 
Поднял DHCP server, нужно чтоб группы пользователей получала ip от DHCP servera, а другие пока оставались в прежний сети!  
 
Как это можно сделать через  Active Directory групповую политику?

Всего записей: 407 | Зарегистр. 07-02-2008 | Отправлено: 08:39 27-04-2015
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
artclub
Вам этого в принципе не стоит делать, пока не разберетесь с основами или не наберете опыта, если сеть и впрямь такая большая.  
 
Просто на лицо отсутствие как знаний, так и опыта. Если вы сейчас начнете играть с параметрами политик, не настроив правильно перед этим коммуникационное оборудование, то получите не сеть, а не пойми что, где все придется делать с "нуля". Это мое личное мнение.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 08:50 27-04-2015
artclub

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет как грамотно через Active Directory - групповую политику сделать изменения чтоб группа пользователей  начала получать ip от DHCP servera?
 
Заранее спасибо!

Всего записей: 407 | Зарегистр. 07-02-2008 | Отправлено: 07:38 28-04-2015
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
группа пользователей  начала получать ip

У вас  адрес присваивается пользователю !!!???  
У меня как то не так, все больше сетевому интерфейсу, и все больше еще далеко до входа пользователя в систему... Да и мои DHCP понятия не имеют, кто такие есть доменные пользователи.
Боюсь, что  через  доменные политики и грамотно-никак.
 
Но никто вам не мешает:
- задать вручную  резервирование (сопоставление mac-адреса сетевой карты и ip адреса),
создать  несколько "областей" c разными  пулами адресов , а если ваш сервер на windows 2008 и выше-то есть еще и фильтры,
и уж если у вас уже есть vlan-ы, то можете сделать хоть отдельные dhcp-сервера в разных сетях... А еще в DHCP есть такие штуки как классы и, например, суперобласти - с их помощью тоже можно порулить. И если у вас "умное" сетевое оборудование, то еще эту проблему можно решать настройками на свичах.
 
Вот групповыми политиками на пользователях- нет, не подскажу...
 

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 12:33 28-04-2015 | Исправлено: wwladimir, 12:55 28-04-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
artclub Вешаешь в политику скрипт для netlogon, в скрипте ака в батнике пишешь что-то типа
netsh interface set interface name = "Подключение по локальной сети" admin = DISABLED
netsh interface ip set address "Подключение по локальной сети" dhcp  
netsh interface set interface name = "Подключение по локальной сети" admin = ENABLED
для  пущей важности можно добавить еще:
 shutdown /r  
 
Команды Netsh для интерфейса IP
https://technet.microsoft.com/ru-ru/library/cc738592%28WS.10%29.aspx
 
Имей ввиду, что "Подключение по локальной сети"  должно быть набрано в нужной кодировке.
Если с интерфейсами баловались , тогда названия будут другие, типа  
"Подключение по локальной сети 2"
"Подключение по локальной сети 3"  и так далее
Потому в батнике лучше прописать сразу 3-4 команды с этими названиями
 
P.S.  
 потренируйся на тестовой машине
возможно  
netsh interface set interface name = "Подключение по локальной сети" admin = DISABLED
netsh interface set interface name = "Подключение по локальной сети" admin = ENABLED
и не нужны, сам проверишь

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:52 28-04-2015 | Исправлено: ipmanyak, 15:56 28-04-2015
dragovich01

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Укажите пожалуйста что почитать про доступ пользователей к своим данным, с любого компьютера в сети. Или, например, про перекидывание его по РДП на свой комп, когда он авторизуется на любом другом компе.

Всего записей: 104 | Зарегистр. 03-09-2014 | Отправлено: 04:53 29-04-2015 | Исправлено: dragovich01, 12:53 29-04-2015
artclub

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
ipmanyak
 
Добрый день!
 
Хочу уточнить что я собираюсь поделить сеть, приобрели умное оборудование cisco, хочу разделить сеть на Vlan!
 
Начальство хочу поместить в одни Vlan  а пользователей в другой, серверы и другой оборудование в другой Vlan!
 
Хочу в Active Directory  создать группу и туда поместить тех пользователей который должны получать IP по DHCP и прописать или скриптом или в настройках групповой политики чтоб пользователи этой группы начали получать IP по DHCP!
может мне в эту группу добавить их компьютеры то же?!
 
Кто это уже делал, подскажите как где и что нужно настроить?
Поделитесь плизз!
 
Добавлено:
я в DHCP уже задал вручную  резервирование (сопоставление mac-адреса сетевой карты и ip адреса)
 

Всего записей: 407 | Зарегистр. 07-02-2008 | Отправлено: 07:23 29-04-2015
serg53



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
artclub
 
Зачем огород городить? Пусть циска раздает DHCP  
 
CISCO VLAN: http://xgu.ru/wiki/VLAN_в_Cisco
CISCO VLAN DHCP: http://habrahabr.ru/post/113431/
http://www.cisco.com/c/en/us/td/docs/routers/access/1800/1801/software/configuration/guide/scg/dhcpvlan.html

Всего записей: 971 | Зарегистр. 11-12-2006 | Отправлено: 14:11 29-04-2015
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пользователей который должны получать IP по DHCP  

Я вот все равно ваших "хотелок" не понимаю. Ну нет в АД у пользователя атрибута IP...
Варианты решения для компьютеров я прошлый раз "намекнул"-гуглите

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 17:18 29-04-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru